Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-4121 | Kitploit
أدوات/GitHubGitHub/jezzus/cve-2018-4121
الاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراقتطوير الحمولاتاستغلال الملفات الثنائية
GitHubjezzus/cve-2018-4121

CVE-2018-4121

عرض المستودع
منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-4121 - Safari Wasm Sections POC RCE Exploit

من إعداد MWR Labs (c) 2018

التفاصيل

  • يستهدف استغلال إثبات المفهوم هذا إصدارات Safari 11.0.3 (13604.5.6) على macOS 10.13.3 (17D47) فقط.
  • قم بتجميع الحمولة (payload) التي تختارها كملف dylib مع مُنشئ (constructor)
  • شغّل python file_to_jsarray.py your.dylib payload.js
  • شغّل خادمًا لهذا الدليل ووجّه Safari إلى /exploit.html
  • الاستغلال ليس موثوقًا بشكل كامل ويستخدم إزاحات (offsets) مثبتة في الكود (hardcoded) لهذا الإصدار من macOS/Safari.
  • يستغرق الاستغلال بعض الوقت للتنفيذ نظرًا لحجم رش الكومة (heap spray) (24.5GB).
  • تمت معالجة هذه المشكلة في macOS 10.13.4 بمعرّف CVE-2018-4121 (https://support.apple.com/en-gb/HT208692)

الاعتمادات

  • ناتالي سيلفانوفيتش من Google Project Zero - https://bugs.chromium.org/p/project-zero/issues/detail?id=1522
  • إيان بير من Google Project Zero - https://googleprojectzero.blogspot.co.uk/2014/07/pwn4fun-spring-2014-safari-part-i_24.html
  • Phoenhex - https://phoenhex.re/
  • فيرمين سيرنا - https://media.blackhat.com/bh-us-12/Briefings/Serna/BH_US_12_Serna_Leak_Era_Slides.pdf

المراجع

  • https://labs.mwrinfosecurity.com/assets/BlogFiles/apple-safari-wasm-section-vuln-write-up-2018-04-16.pdf
  • https://labs.mwrinfosecurity.com/mwr-vulnerability-disclosure-policy
  • https://www.mwrinfosecurity.com/about-us/
تنزيل الأداة